Wat is greylisting?
Je bent waarschijnlijk bekend met blacklisting, waarbij de toegang tot een dienst wordt ontzegd aan bepaalde entiteiten, en met whitelisting, waarbij exclusieve toegang wordt verleend aan specifieke entiteiten door normale beveiligingsmaatregelen op te heffen. Maar wat betekent greylisting dan?
Wat houdt greylisting in het algemeen in?
In brede zin verwijst greylisting naar een procedure die wordt gebruikt om e-mail te beschermen tegen ongewenste berichten.
Hoe kun je spammers identificeren?
Spammers sturen vaak berichten naar generieke e-mailadressen zonder een specifieke gebruikersdatabase te hebben. Ze ‘schieten in het duister’ door veelvoorkomende namen en prefixen te targeten, zoals Anna@… of mail@…, die vaak worden gebruikt bij populaire domeinnamen. Veel van deze geadresseerden bestaan niet eens. Als gevolg hiervan ontvangen spamverzenders veel teruggekaatste, niet-afgeleverde berichten, maar ze proberen zelden deze berichten opnieuw te verzenden, omdat ze geen error-controle uitvoeren.
Wat is het verschil met normale uitgaande mailservers?
Het verschil tussen een spammende server en een reguliere uitgaande mailservers ligt in het reactiegedrag. Terwijl een reguliere server actief probeert om niet-afgeleverde berichten opnieuw te verzenden (zonder altijd de gebruiker op de hoogte te brengen), negeert een spammende server meestal de niet-afgeleverde berichten.
De greylisting techniek
Greylisting erkent dit gedragsverschil tussen verschillende uitgaande mailservers en past het gedrag van de inkomende mailserver dienovereenkomstig aan. Wanneer een bericht voor het eerst wordt ontvangen, wordt het automatisch geweigerd en wacht de greylisting-server op een nieuwe poging. Bij een tweede poging om hetzelfde bericht te verzenden, zal de server het bericht accepteren omdat het niet afkomstig lijkt te zijn van een spambron. Bovendien zal de server de afzender op een tijdelijke whitelist plaatsen. Hoe meer berichten succesvol worden ontvangen van dezelfde afzender, hoe meer vertrouwen de server in die afzender krijgt.
Ondersteunt kyzoe.be Greylisting
Greylisting is een effectieve techniek voor het filteren van spam en wordt op infrastructuurniveau geïmplementeerd, waardoor het niet per individuele account kan worden in- of uitgeschakeld. Bijna alle hostingproviders, inclusief Kyzoe.be, maken tegenwoordig gebruik van greylisting.